规范标准 // 安全与隐私架构
ZeusMix 安全模型
信任最小化、零指纹采集与物理隔离的交易转发防护
ZeusMix 围绕“数学化信任最小化”理念构建,从架构层面抵御网络层窃听以及浏览器端客户端漏洞利用。
1. 非托管(Non-Custodial)架构
ZeusMix 绝不托管用户资产。平台生成的一次性临时充值地址严格绑定至用户预设的路由规则。一旦链上交易达到确认要求,系统立即自动执行分发,全程无人工干预,无中心化托管账户池留存。
2. 零 JavaScript 执行安全保证
现代网络监控与恶意木马高度依赖浏览器端 JavaScript 的动态执行能力:
- WebGL 与 Canvas 画布指纹识别: 读取显卡着色器参数,在跨会话中静默去匿名化 Tor 访问者。
- 剪贴板劫持攻击(Clipboard Hijacking): 恶意插件或注入脚本在用户粘贴时自动篡改比特币地址。
- DOM 注入与供应链攻击: 第三方 NPM 依赖或 CDN 遭污染导致的恶意代码执行。
ZeusMix 在
/zh/ 提供了完整的 100% No-JS 纯静态终端。它运行期间 完全不加载任何 JavaScript(0 字节),完美适配 Tor 浏览器最高安全等级(Safest)。
3. 极致隐私:零追踪、零 Cookie、零服务器日志
ZeusMix 贯彻不留任何数字痕迹的隐私策略:
- 零 Cookie: 无论是反向代理还是后端服务,绝不发送
Set-Cookie头部,前端无document.cookie操作。 - 零服务器访问日志: Caddy 边缘反向代理明确配置
log { output discard }。所有传入请求的 IP 地址、访问路径、时间戳与 User-Agent 即时丢弃,绝不写入磁盘。 - 零第三方外链泄漏: 不集成任何数据统计或广告 SDK(无 Google Analytics、Facebook Pixel 等)。所有字体文件本地自托管于
/fonts/。比特币费率接口由内部反向代理/api/v1/mempool/缓存提供,避免用户 IP 直连第三方区块链浏览器。 - 纯临时内存运作(RAM Only): 充值网关映射与目标地址仅驻留于临时内存中,最长有效周期 60 分钟,广播完成或超时后立即自动彻底销毁。